<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Все о SEO &#187; безопасность</title>
	<atom:link href="http://seo-bomj.ru/tag/bezopasnost/feed" rel="self" type="application/rss+xml" />
	<link>http://seo-bomj.ru</link>
	<description>Раскрутка и продвижение сайтов</description>
	<lastBuildDate>Thu, 02 Sep 2010 16:59:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Мой неуязвимый WordPress.</title>
		<link>http://seo-bomj.ru/moj-neuyazvimyj-wordpress</link>
		<comments>http://seo-bomj.ru/moj-neuyazvimyj-wordpress#comments</comments>
		<pubDate>Sat, 07 Mar 2009 20:53:46 +0000</pubDate>
		<dc:creator>Санёк</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[мануал]]></category>
		<category><![CDATA[плагины]]></category>

		<guid isPermaLink="false">http://seo-bomj.ru/?p=198</guid>
		<description><![CDATA[Несмотря на то, что WordPress очень хорошо защищен, всегда остаются уязвимости. Разработчики WordPress весьма оперативно закрывают найденые дыры, но не стоит раслабляться! Сейчас я расскажу как можно и нужно увеличить защиту своего блога. Предупреждаю сразу: неуверен - не берись   Сделайте бэкап БД и всех записей (вообще всего что изменяете) перед тем как начать.

Во [...]]]></description>
			<content:encoded><![CDATA[<p>Несмотря на то, что WordPress очень хорошо защищен, всегда остаются уязвимости. Разработчики WordPress весьма оперативно закрывают найденые дыры, но не стоит раслабляться! Сейчас я расскажу как можно и нужно увеличить защиту своего блога. Предупреждаю сразу: неуверен - не берись <img src='http://seo-bomj.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Сделайте бэкап БД и всех записей (вообще всего что изменяете) перед тем как начать.</p>
<ol>
<li>Во время установки обязательно генерируйте сложные пароли к MySQL состоящие из букв, цифр и различных знаков. Также генерируйте значения для строк AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, NONCE_KEY. Генератор можно найти <a href="http://api.wordpress.org/secret-key/1.1/" target="_blank">здесь</a>.<span id="more-198"></span></li>
<li>Обязательно меняйте префикс таблиц WordPress в базе данных. <strong>Менять его нужно во время установки!</strong></li>
<li>У каждой версии WordPress есть свои уязвимости и знание установленной версии сильно облегчит жизнь злоумышленнику. Чтобы версия движка не отображалась в коде, необходимо зайти в редактор шаблона, открыть header.php и удалить следующую строчку: <em>&lt;meta name=”generator” content=”WordPress &lt;?php bloginfo(’version’); ?&gt;” /&gt;</em></li>
<li>Версию WordPress можно также узнать из файлов readme.html и license.txt - просто удалите их.</li>
<li>Чтобы никто не рыскал по серверу откройте редактором дизайна файл search.php и строчку <em>&lt;?php echo $_SERVER ['PHP_SELF']; ?&gt;</em> замените на <em>&lt;?php bloginfo ('home'); ?&gt;</em>. Если ее нет - все нормально.</li>
<li>Не используйте TotalComander для соединения по FTP - через него очень просто украсть пароли. Также можно использовать соединение по SSH. Для этого понадобится  <a href="http://winscp.net/eng/docs/lang:ru" target="_blank">специальная прога</a>.</li>
<li>Запретите индексацию системных папок через robots.txt. Об этом можно почитать в моей статье "<a href="http://seo-bomj.ru/robotstxt-dlya-wordpress" target="_blank">Robots.txt для WordPress.</a>"</li>
<li>По умолчанию Wordpress создает акк admin. Изменить имя уже нельзя, но если очень хочется...Дело в том, что если не менять имя, то злоумышленнику нужно подобрать только пароль. Чтобы изменить имя нужен опыт работы с phpMyadmin и внесении изменений в MySQL. <strong>Если не уверены - не беритесь</strong>. Ну или попросите кого-нибудь. Также напоминаю про бэкап БД. Зайдите в phpMyadmin и перейдите к БД WordPress. Затем найдите таблицу <em>users</em> и строку <em>user_login. </em>Замените имя <em>admin</em> на любое другое.</li>
<li>Используйте сложные пароли для вашего аккаунта. Для генерации и хранения можно использовать Ai Roboform. Также рекомендую менять пароль каждый месяц.</li>
<li>Закройте директорию /wp-admin паролем. В этом поможет плагин <a href="http://www.askapache.com/wordpress/htaccess-password-protect.html" target="_blank">AskApache</a>. После установки зайдите в <em>Настройки</em> -&gt; <em>AAPassPro</em> и введите имя пользователя и пароль. Опция «Protect Admin Folder Immediately?» должна быть при этом включена.</li>
<li>Если у вас статический ip, то можно ограничить доступ по ip-адресу. Для этого также понадобится плагин <a href="http://www.askapache.com/wordpress/htaccess-password-protect.html" target="_blank">AskApache</a>. Как альтернативу можно использовать плагин <a href="http://www.bad-neighborhood.com/login-lockdown.html" target="_blank">Login Lockdown</a>, который блокирует доступ по ip после заданного вами числа неудачных попыток.</li>
<li>Если на вашем блоге есть картинки, то не позволяйте ими пользоваться другим. Часто вместо того, чтобы скопировать картинку и разместить ее у себя просто ставят ссылку на источник картинки. Это нагружает сервер и расходует ваш трафик. Защитить себя можно установкой плагина <a href="http://www.techmixer.com/wordpress-images-hotlink-protection-plugin-protect-blog-images-from-images-theft-hotlinking/" target="_blank">Wordpress Hotlink protection</a>.</li>
<li>Закройте  список плагинов. Для этого нужно создать пустой index.php и закинуть его в http://*ваш домен*/wp-content/plugins/</li>
<li>Защитите файл <em>wp-config.php</em>. Все что нужно -добавить строчку <em>&lt;FilesMatch ^wp-config.php$&gt;deny from all&lt;/FilesMatch&gt;</em> в корневой файл .htaccess</li>
<li>Регулярно обновляйте WordPress и плагины. Возможно в новой версии пофиксили какой-нибудь баг или уязвимость.</li>
<li>Деактивируйте плагины, которые вы не используете. Они могу содержать уязвимости.</li>
<li>Запретите регистрацию пользователей. В WordPress одна админ панель для всех, только с разным набором функций (взависимости от уровня прав), чем и пользуются злоумышленники.</li>
<li>Установите плагины: <a href="http://blog.portal.kharkov.ua/2008/06/02/anti-xss-attack/" target="_blank">Anti-XSS attack</a> - предупреждение и защита от XSS-атак блога и <a href="http://blog.portal.kharkov.ua/2008/06/27/belavir/" target="_blank">Belavir</a> - показывает в админке измененные файлы.</li>
<li>Регулярно делайте бэкап базы данных. Для этого установите плагин <a href="http://lecactus.ru/2007/09/09/658/" target="_blank">WordPress Database Backup</a> и настройте автоматическую отправку на почту.</li>
</ol>
<p style="text-align: center;"><a href="http://seo-bomj.ru/wp-content/uploads/fish/fish6.jpg"><img class="aligncenter" src="http://seo-bomj.ru/wp-content/uploads/fish/fish6.jpg" alt="" width="444" height="316" /></a></p>
<p><strong>Проголосовать на:</strong> <!--SSPLinks1--> <!--SSPLinks3--></p>
<hr />
<p><small>© Vampir for <a href="%http://seo-bomj.ru/moj-neuyazvimyj-wordpress%">Все о SEO</a>, 2009. | <a href="http://seo-bomj.ru/moj-neuyazvimyj-wordpress#comments">15 комментариев</a> |
<br/>
Post tags: <a href="http://seo-bomj.ru/tag/wordpress" rel="tag">WordPress</a>, <a href="http://seo-bomj.ru/tag/bezopasnost" rel="tag">безопасность</a>, <a href="http://seo-bomj.ru/tag/manual" rel="tag">мануал</a>, <a href="http://seo-bomj.ru/tag/plaginy" rel="tag">плагины</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://seo-bomj.ru/moj-neuyazvimyj-wordpress/feed</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
	</channel>
</rss>
